Quelle est la rapidité d'application de mon changement de configuration ?
Toute modification de la configuration de l'API streamingclient est synchronisée avec les clients en deux minutes. Cependant, l'initialisation de Log Streaming peut prendre jusqu'à une heure et les changements de configuration de Log Streaming peuvent prendre jusqu'à 15 minutes.
Comment puis-je vérifier que ma configuration est complète ?
Vérifiez les points suivants :
- Le flux de données est configuré sur "streamingclient" avec l'identifiant de destination correct.
- L'ID de destination est activée, avec des cibles activées
- Client ID defines is Destination targets are enabled
Enfin, vérifiez les journaux sur l'Event Streaming Client
How does High Availability work?
- L'architecture en nuage gérée par Netskope est entièrement redondante avec de multiples nœuds et de multiples liens internes. Une fois initialisée, l'infrastructure en nuage conserve jusqu'à 24 heures si aucun SIEM ne peut être atteint.
- Il est recommandé de déployer au moins deux nœuds d'Event Client Streaming pour assurer une haute disponibilité du côté client. Tous les clients reçoivent des événements en parallèle.
- Selon les meilleures pratiques, il est recommandé d'avoir deux cibles syslog ou plus pour chaque nœud Event Client Streaming utilisant syslog TCP.
Pour plus de détails, consultez l'architecture du client de streaming d'événements.
J'ai plusieurs locataires, comment dois-je déployer Event Streaming Client ?
Un seul client de streaming d'événements par hôte est actuellement pris en charge. Un autre hôte Linux est nécessaire pour la diffusion en continu d'événements provenant d'un autre serveur.
Le client de streaming d'événements prend-il en charge le proxy HTTP ?
Oui, la prise en charge du proxy HTTP a été mise en place. Veuillez vous assurer que la dernière version du script d'installation est utilisée pour le configurer.
Le port 50051 est-il obligatoire ?
Yes, this port is used to download events.

